Marktplaats voor gestolen inloggegevens staakt activiteiten

password-1433221-m

Leakbase heeft zijn activiteiten gestaakt. Deze website verkocht miljarden gebruikersnamen en wachtwoorden die zijn buitgemaakt bij datadiefstallen. Mogelijk heeft het offline gaan van Leakbase te maken met actie van de Nederlandse politie eerder dit jaar, die was gericht op de dark web marktplaats Hansa.

Dit meldt beveiligingsonderzoeker Brian Krebs. De website Leakbase was sinds september 2016 actief en beweerde meer dan 2 miljard gebruikersnamen en wachtwoorden te koop te hebben. Deze inloggegevens zouden zijn buitgemaakt bij uiteenlopende cyberinbraken, onder meer bij LinkedIn, MySpace en Dropbox. Krebs meldt twee weken geleden voor het eerst signalen te hebben gekregen van gebruikers van Leakbase dat de klantenservice van de organisatie niet langer bereikbaar was.

Website verwijst door naar HaveIBeenPwned.com

Leakbase verwijst gebruikers sinds kort door naar de website HaveIBeenPwned.com, die wordt beheerd door beveiligingsonderzoeker Troy Hunt. Op deze website kunnen gebruikers controleren of hun e-mailadres voorkomt in datasets met gestolen inloggegevens die op internet zijn gepubliceerd. De bijhorende wachtwoorden staan echter niet bij HaveIBeenPwned.com opgeslagen.

De Nederlandse politie ondernam in juli actie tegen Hansa, een marktplaats op het dark web waar onder meer drugs werden verkocht. Hierbij werden verschillende verkoper en kopers die actief waren op de website gearresteerd. Een anonieme bron van Krebs meldt dat de Nederlandse politie bij het onderzoek naar Hansa ook informatie heeft aangetroffen die uiteindelijk heeft geleid tot de arrestatie van één van de eigenaren van Leakbase. Deze informatie is overigens niet door de Nederlandse politie bevestigd.

Mededeling op Twitter

Leakbase heeft op 2 december een bericht op Twitter geplaatst waarin wordt aangegeven dat de website zijn activiteiten staakt. De organisatie geeft aan dat betalende klanten met ongebruikt tegoed contact kunnen opnemen voor een compensatie.

Lees ook
Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europese Instituten zouden de leiding moeten nemen in het standaadiseren van cybersecurity. Dit stelt de Cyber Security Coordination Group (CSCG) in een whitepaper, die op verzoek van Eurocommissaris Neelie Kroes is opgesteld. De CSGS doet in de whitepaper negen aanbevelingen voor het standaardiseren van cybersecurity binnen Europa. "De CSCG moedi1

Cybercriminelen kraken 18 miljoen Duitse e-mailaccounts

Cybercriminelen kraken 18 miljoen Duitse e-mailaccounts

In Duitsland is de diefstal van de inloggegevens van maar liefst 18 miljoen e-mailaccounts aan het licht gekomen. Het overgrote deel van de e-mailaccounts lijkt Duits te zijn, al bestaat de kans dat ook gebruikers met een andere internationaliteit getroffen. Der Spiegel meldt dat een deel van de gestolen e-mailaccounts eindigt namelijk op de exten1

ETSI gaat standaarden ontwikkelen voor cybersecurity

ETSI gaat standaarden ontwikkelen voor cybersecurity

Het European Telecommunications Standards Institute (ETSI) richt een technische commissie op standaarden gaat ontwikkelen voor cybersecurity. De commissie moet met transparante en betrouwbare standaarden komen om de digital markt veiliger te maken. De technische commissie Cybersecurity gaat standaarden ontwikkelen voor: Cybersecurity De beveiligi1